【導(dǎo)讀】對其的研究近幾年來倍受重視。傳統(tǒng)的安全策略如防火墻或VPN主要注重防護(hù),而防。護(hù)相對進(jìn)攻來說總是滯后的。因為計算機系統(tǒng)和應(yīng)用軟件總是包含無法預(yù)知的漏洞,一。個時間差的必要手段。入侵檢測系統(tǒng)的主要特點是主動防御,即在入侵行為發(fā)生之前或。正在發(fā)生時就檢測出該行為。目前的入侵檢測方法主要分為兩類:誤用檢測和異常檢測?;诋惓5臋z測技術(shù)的優(yōu)點在于它能夠發(fā)現(xiàn)任何企圖發(fā)掘、試探系統(tǒng)漏洞的行為,但此方法的缺陷是較高的誤報率。本文首先綜述了網(wǎng)絡(luò)安全的攻擊和防御手段及當(dāng)前的研究現(xiàn)狀。之后又介紹了四種基于統(tǒng)計的異常檢測方法,他們分別。Web訪問的異常信息進(jìn)行檢測。目前,全球使用Inter的用戶已經(jīng)超過1億,并以更快速度增長。2020年中國將成為世界上擁。據(jù)通信網(wǎng)絡(luò)的安全受到危害,將會造成重大損失,引起社會混亂和危機國家安全。對數(shù)據(jù)的保護(hù)包括數(shù)據(jù)的機密性和完整性保護(hù),主要針對數(shù)據(jù)竊取、數(shù)。及內(nèi)部合法用戶的超越使用權(quán)限的非法活動。